Thruk-CVE-2023-34096
Thruk Monitoring Web Interface 버전 <= v3.06은 **CVE-2023-34096 (Path Traversal)**에 취약합니다.
현재 익스플로잇은 Python 3로 작성되었으며, 이 취약점을 이용하여 여러 Thruk 공통 폴더 및 일부 Linux 폴더에 PoC 파일을 업로드합니다.
CVSS
CNA GitHub, Inc.는 이 발견에 대해 CVSS 3.1 점수 **6.5 (Medium)**을 부여했습니다. (NIST NVD 확인)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Vulnerability Summary
- Assigned CVE: CVE-2023-34096
- CVE Author: Galoget Latorre (@galoget)
- Severity: 6.5 Medium
- Type: Path Traversal
- Product: Thruk Monitoring Web Interface
- Affected Versions: All versions <= 3.06
- Patched Version: 3.06-2
Timeline
- 2023-05-25: 이 취약점은 Galoget Latorre에 의해 식별되었습니다.
- 2023-06-02: GitHub Security Advisory를 통해 유지보수자에게 취약점 세부 정보 및 PoC (Proof of Concept)를 포함한 최초 연락이 이루어졌습니다.
- 2023-06-05: CVE-2023-34096이 할당되었습니다.
- 2023-06-06: 유지보수자가 버전 3.06-2로 패치를 출시했습니다. Thruk의 변경 로그 참조.
- 2023-06-08: 유지보수자가 GitHub Security Advisory를 발표했습니다.
- 2023-06-08: Galoget Latorre가 보안 권고 (저자의 블로그 게시물)를 발표했습니다.
- 2023-06-08: Galoget Latorre가 익스플로잇 PoC (이 저장소)를 공개했습니다.
- 2023-06-09: 익스플로잇 PoC가 Exploit Database (Exploit-DB)에 공유되었습니다.
- 2023-06-09: 익스플로잇 PoC가 Packet Storm Security에 공유되었습니다.
Credits
이 보안 취약점은 Galoget Latorre, Hackem Cybersecurity Research Group 및 Dreamlab Technologies의 Security Consultant에 의해 식별되고 유지보수자 (Thruk 개발자)에게 보고되었습니다.
References
Demo

Note: 위 이미지에서 익스플로잇이 마지막 3번의 시도에 대해 오류 메시지를 표시하는 것을 볼 수 있습니다. 이는 테스트 환경에서 일부 폴더가 존재하지 않거나 Apache 사용자가 해당 경로에 쓰기 권한이 없었기 때문입니다. 익스플로잇은 정상적으로 작동하며, 출력은 가능한 모든 경우를 테스트하기 위한 것이었습니다.